Skolestart: Frykter at norske skolebarns personopplysninger utnyttes

Del

Bruken av digitale verktøy og apper i undervisningen har eksplodert i den norske skolen de siste årene. I mange av verktøyene legger elvene igjen personopplysninger som kan utnyttes kommersielt. Det viser en ny rapport fra konsulentselskapet Bouvet.

Teknologidirektør i Bouvet, Simen Sommerfeldt.
Teknologidirektør i Bouvet, Simen Sommerfeldt.

– Skolen ble kræsjdigitalisert under koronaen. Svært mange elever, lærere, skoleledere og skoleeiere ble stilt ovenfor en helt ny situasjon der personvernet ofte ble glemt. Nå må vi gå opp retningslinjene for hvordan skolen skal bruke digitale læringsressurser og samtidig beskytte elevenes personvern, sier teknologidirektør i Bouvet, Simen Sommerfeldt.

Bouvet har funnet en rekke situasjoner i skolen der elevenes personvern blir utfordret. Dataene er hentet inn gjennom dybdeintervjuer med lærere, skoleledere og kommuner. I tillegg har Bouvet sett nærmere på noen av de gratis læringsressursene som lærere har tipset hverandre om under korona.

– En av de mange gratisressursene som blir brukt i norsk skole, er den reklamefinansierte språk-appen DuoLingo. Vi kan ikke vite hvordan DuoLingo og andre gratisverktøy bruker informasjonen som elevene legger igjen. Kanskje selger de den videre til kommersielle aktører? I en tjenestene som har vært brukt av lærere under korona, fant vi reklame for et bettingselskap, sier Sommerfeldt.

Kraftig økning i personvern-bøter til norske skoler

Datatilsynet har virkelig svingt pisken mot norske skoler de to siste årene. En oversikt viser en kraftig økning i antall bøter og irettesettelser i fjor, og økningen har eksplodert i frem mot sommeren 2021.

– Bouvet presenterer svært interessante funn som komplimenterer og sammenfaller godt med det bildet vi har. Vi er bekymret over utviklingen i den norske skolen på personvernområdet. Nå etterlyser vi bedre kursing av lærerne og vi vil også ha en felles nasjonal vurdering av digitale læringsressurser, sier Bjørn Erik Thon, direktør i Datatilsynet.

Mye av årsaken er GDPR-kravene som kom i 2018. Den nye loven er langt mer detaljert med hensyn til krav om rutiner, krav til behandlingsgrunnlag og formål og rettigheter til innsyn og sletting.

– I denne rapporten peker vi på at skoleeiere og lærere står i en skvis mellom det å gi en best mulig opplæring, og samtidig ivareta elevenes personvern. Norsk skole trenger nå desperat tydelige kjøreregler som forklarer hvorfor personvern er viktig og hvordan det skal ivaretas. Kompetansen og bevissthet om digitalt personvern hos lærere, skoleledere og skoleeiere må bygges systematisk, sier Sommerfeldt i Bouvet.

Les hele rapporten her

 Vedlegg: Hovedfunn i Bouvet-rapporten:

  • Bruk av gratisverktøy innebærer en stor risiko for at informasjon om elevene kommer på avveie.
  • Elever får ikke så gode læringsverktøy som de kunne fått. Dette er særlig et problem i mindre kommuner. Det er fordi hver eneste kommune må gjøre risikoanalyser og skrive databehandleravtaler for hvert verktøy, noe som er svært ressurskrevende.
  • Elevenes e-postadresser kan brukes til svindelforsøk.
  • Ansatte i skolen kjenner ikke rutinene for hva som skal gjøres dersom informasjon om elevene kommer på avveie.
  • Håndtering av sensitive personopplysninger er tungvint og gjør at ansatte tar i bruk sårbare skyggesystemer.
  • Innføring og bruk av læringsplattformer og skoleadministrative systemer har blitt bedre med hensyn til personvern, men innebærer fortsatt personvernrisiko dersom ansatte bruker verktøyene feil.
  • Å få foreldrene til å bruke trygge applikasjoner for dialog med skolen er vanskelig.
  • Det hjelper ikke om systemene i seg selv er sikre dersom de brukes feil eller personinformasjon legges i feil system. Kompetansen og bevisstheten blant ansatte om trygg håndtering av personinformasjon er svært varierende.

Vedlegg: Bøter og irettesettelser fra Datatilsynet til norske skoler

Etter 2018 har det etter dette vært en kraftig økning i antall bøter og irettesettelser Datatilsynet har gitt[1]:

År

Antall sentrale vedtak fra Datatilsynet

2021

22 (fram til august)

2020

11

2019

5

2018

0

2017

3

2016

1

2015

1

[1] Kilde: https://www.datatilsynet.no/regelverk-og-verktoy/lover-og-regler/avgjorelser-fra-datatilsynet/ Besøkt 19. juni 2021

Bilder

Teknologidirektør i Bouvet, Simen Sommerfeldt.
Teknologidirektør i Bouvet, Simen Sommerfeldt.
Last ned bilde

Om Bouvet

Følg pressemeldinger fra Bouvet

Registrer deg med din epostadresse under for å få de nyeste sakene fra Bouvet på epost fortløpende. Du kan melde deg av når som helst.